Snort 2.8.6.1 behebt einige Fehler, auf der Website gibt es neue Setup Guides.
Die Entwickler des Intrusion-Detection-Systems Snort haben in der aktuellen Version 2.8.6.1 einige Fehler behoben, die unter bestimmten Umständen zu Fehlalarmen führen können, so genannten False Positives. Insbesondere handelt es sich um den recht speziellen Fall, dass der Snort-Administrator die Option "fast_pattern:only" verwendet und es nur einen HTTP-Inhalt im Patter-Matcher gibt. Ein weiterer Fehler, der zu False Positives führen kann, steckt im FTP-Prozessor.
Für die meisten Anwender interessanter sind wohl eine Reihe von Installationsanleitungen auf der Snort-Website, die beschreiben, wie man das IDS auf verschiedenen Plattformen installiert, zum Beispiel CentOS 5.5, Fedora 13, Ubuntu 10.4 und Windows 7. Auch eine Beschreibung zur Installation auf Amazons Cloud-Plattform EC2 fehlt nicht. Eine Liste dieser Setup Guides findet sich hier.